Ako súvisia TCP a TLS? Aký problém rieši TLS?
Frontend
Ak TLS šifruje prevod, ale útočník zachytí paket a znovu ho odošle na server (útok opakovania), prečo to nebude fungovať? Čo sa deje pri navazovaní TLS spojenia krok za krokom?
Aké sú výhody a nevýhody TypeScript v porovnaní s JavaScriptom?
Ocenite naslednjo implementacijo overjanja: obrazec za prijavo/geslo, backend išče uporabnika v bazi podatkov (tabela: id, uporabniško ime, geslo), pridobi celoten ID in ga zapiše v piškotek z zastavico HttpOnly. Kaj je narobe s takšno implementacijo in kako jo lahko popravite?
Ako funguje React pod kapotou? Vysvetlite mechanizmus reconciliation, Virtual DOM, Fiber architektúru a prečo sú dve fázy (render a commit).
HTTP je protokol na akej úrovni modelu OSI? Čo je pod ním?
Popíšte, čo sa deje z pohľadu siete, keď prehliadač požaduje stránku — napríklad, keď zadáte [odkaz] do adresného riadku. Opíšte všetky kroky od tohto momentu až po získanie HTML kódu.
Uveďte príklad zlé funkčnej komponenty, ktorá spôsobuje zbytočné prerenderovania, a vysvetlite, ako to opraviť.
Čo je React, na čo je potrebný a aké úlohy rieši? Kedy by ste mali použiť React a kedy stačí čistý JavaScript?
Ako správne generovať tokeny autorizácie? Čo by malo byť v tokenu, aby ste sa chránili pred útokmi hrubou silou?
Z čoho sa skladá HTTP požiadavka? Uveďte jej hlavné časti a bloky.
Ako sa v TLS používa asymetrické šifrovanie a na čo je potrebné?
Pri použití HTTPS, ktoré časti HTTP požiadavky sú šifrované a ktoré zostávajú otvorené? Napríklad, je URL, hlavičky, telo požiadavky šifrované?
Okrem IP adresy čo je ešte potrebné na otvorenie TCP spojenia?
Ako fungujú relácie a autorizácia? Ako je možné, že po prihlásení všetky nasledujúce požiadavky nevyžadujú opätovnú autorizáciu?
Používateľ stlačí tlačidlo platby za 100 rublov, odošle sa POST žiadosť na server, ale odpoveď neprichádza — timeout. Ako zabezpečiť, aby opätovné odoslanie ne spôsobilo dvojité účtovanie? Ako sa tento problém rieši na frontende a v architektúre?